「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生

今回は「「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが先ごろリリースした「Windows」更新プログラムにより、「Linux」をデュアルブートするシステムが悪影響を誤って受けるという問題が発生した。本来は発生するはずのない問題だが、LinuxとWindowsのデュアルブートを利用しているLinuxユーザーは、「Verifying shim SBAT data failed: Security Policy Violation」と「Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation」というエラーを目にし始めた。

 この問題は、「Ubuntu」「Debian」「Linux Mint」「Zorin OS」「Puppy Linux」に影響する。

 この更新プログラムは、攻撃者によるセキュアブート(悪意あるファームウェアがブートプロセスでロードされることを防ぐことを目的とする)の回避を許す脆弱(ぜいじゃく)性に対処するためにリリースされた。その目的を達成するため、Secure Boot Advanced Targeting(SBAT)のアップデートが適用された。このアップデートは、デュアルブートメカニズムには適用されないはずだったが、されてしまった。

 Secure Bootに影響を与えているのは、今回の問題だけではない。過去1年半において、セキュアブートを無力化する能力を持ち、悪意あるコードがブートプロセス中に注入されるのを可能にするような脆弱性が4件発見されている。

 Microsoftは、同更新プログラムについて、WindowsとLinuxでデュアルブートするシステムには適用されないと(CVE-20220-2601に関する勧告で)述べている。これは、Frameworkや「Reddit」、Linux Mintのフォーラムで今回の問題に関する報告を読む限り、明らかに間違っている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google、睡眠モニター機能つきスマートディスプレイ「Nest Hub(第2世代)」日本でも発売 1万1000円
製品動向
2021-04-23 10:46
兼松、「SAP Concur」で業務をスリム化–経費精算の業務時間を9割削減見込み
IT関連
2021-06-02 20:45
不振のEVスタートアップLordstown MotorsからGMが撤退
IT関連
2022-03-04 02:08
「クリエイター支援を社会のテーマに」 note、BASE、UUUMが業界団体 規制緩和や中傷対策を議論
企業・業界動向
2021-07-09 23:58
「距離を置く」日常に対応–日立、非接触型の生体認証で新製品
IT関連
2021-03-03 16:02
ハネウェル、量子コンピューター「System Model H1」の性能を4倍に
IT関連
2021-03-12 20:18
インターネット犯罪被害額は2021年も拡大、69億ドル超に–FBI報告書
IT関連
2022-03-24 03:51
ジョン・マカフィー氏、バルセロナの獄中で自殺
企業・業界動向
2021-06-25 01:58
H&Mが新疆ウイグル自治区の綿花不買を理由に中国のアプリから削除される
その他
2021-03-27 00:52
富士フイルムとIBM、世界最大記録容量のテープストレージを開発
IT関連
2023-08-31 16:17
デンソー、機械部品調達向けAIプラットフォームを導入–AGVの部品コストを約50%削減
IT関連
2024-05-15 19:51
クラウドストライクの大規模障害に便乗するフィッシング攻撃などが発生
IT関連
2024-07-21 23:09
パナソニックHD、AIアシスタントサービスをグループ国内全社員に展開
IT関連
2023-04-19 08:26
リコー、360度カメラ「THETA」新製品–GPSを内蔵、不動産や建設に焦点
IT関連
2022-04-01 22:34